Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulnvault — Entwicklerorientierte Wissensdatenbank zu Sicherheitslücken in Anwendungen mit Beispielen für unsicheren vs. sicheren Code, Präventionshinweisen und OWASP/CWE-Zuordnungen über Sprachen und Frameworks hinweg. | Kitploit
Tools/GitHubGitHub/viralmaniar/vulnvault
SchwachstellenanalyseCode-AnalyseWebsicherheitDevSecOpsLieferkettensicherheitLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubviralmaniar/vulnvault

Vulnvault

Entwicklerorientierte Wissensdatenbank zu Sicherheitslücken in Anwendungen mit Beispielen für unsicheren vs. sicheren Code, Präventionshinweisen und OWASP/CWE-Zuordnungen über Sprachen und Frameworks hinweg.

17vor 6 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VulnVault 🔐

VulnVault ist eine praktische, entwicklerorientierte Wissensdatenbank zu häufigen und kritischen Sicherheitslücken in Anwendungen, die den gesamten Lebenszyklus von Code über Build, Infrastruktur bis hin zum Deployment abdeckt.

Sie bietet klare Erklärungen, realistische Beispiele für unsicheren vs. sicheren Code und umsetzbare Anleitungen für mehrere Programmiersprachen und Frameworks, um Teams dabei zu helfen, Anwendungen standardmäßig sicher zu entwickeln.

image

🎯 Ziel: Die Anwendungssicherheitslage der Organisation verbessern, indem sicheres Programmieren verständlich, zugänglich und wiederholbar gemacht wird.


Warum VulnVault?

Die meisten Sicherheitsrichtlinien sind entweder:

  • zu abstrakt, um sie anzuwenden, oder
  • zu sicherheitszentriert, um bei Entwicklern Anklang zu finden

VulnVault schließt diese Lücke, indem es:

  • zeigt, wie unsicherer Code tatsächlich aussieht
  • erklärt, warum er verwundbar ist
  • demonstriert, wie man ihn richtig behebt
  • Probleme auf reale Auswirkungen und Kontrollen abbildet

Dieses Repository ist für die Nutzung durch folgende Zielgruppen konzipiert:

  • Entwickler
  • Tech Leads & Architekten
  • AppSec- & DevSecOps-Teams
  • Engineering-Onboarding-Programme

Was enthalten ist

VulnVault ist nach Schwachstellenkategorie organisiert, nicht nach Tool oder Standard.

Jede Schwachstelle enthält typischerweise:

  • ✅ Beschreibung & Risiko
  • ✅ Wie die Schwachstelle entsteht
  • ✅ Beispiele für unsicheren Code
  • ✅ Beispiele für sicheren Code
  • ✅ Sprach-/Framework-spezifische Besonderheiten
  • ✅ Prävention & Best Practices
  • ✅ Verwandte Standards (OWASP Top 10, CWE, ASVS)

Abgedeckte Schwachstellen (Beispiele)

  • Injection (SQL, NoSQL, OS Command)
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Authentifizierung & Session-Management
  • Autorisierung & Zugriffskontrolle
  • Unsichere Deserialisierung
  • Sicherheitsfehlkonfiguration
  • Offenlegung sensibler Daten
  • Datei-Upload & Path Traversal
  • Server-Side Request Forgery (SSRF)
  • Abhängigkeits- & Supply-Chain-Risiken
  • Secrets Management
  • Cloud- & Container-Fehlkonfigurationen

Unterstützte Sprachen & Frameworks

Die Beispiele verwenden realistische Anwendungsmuster, keine konstruierten Codeschnipsel.

Die aktuelle Abdeckung umfasst (und wird erweitert):

  • Java
    • Spring / Spring Boot
  • JavaScript / TypeScript
    • Node.js
    • Express
  • Python
    • Flask
    • Django
  • C#
    • ASP.NET / ASP.NET Core
  • Go
  • Infrastruktur & Plattform
    • Docker
    • Kubernetes
    • CI/CD-Pipelines (generische Muster)

Jedes Beispiel stellt ❌ unsichere und ✅ sichere Implementierungen direkt gegenüber.


Beispiel

SQL Injection (Java – Spring Boot)

❌ Unsicher

String query = "SELECT * FROM users WHERE username = '" + username + "'";

Warum das wichtig ist: Nicht vertrauenswürdige Eingaben werden direkt in die Abfrage eingefügt, wodurch Angreifer die SQL-Logik manipulieren können.

✅ Sicher

String query = "SELECT * FROM users WHERE username = ?";
PreparedStatement ps = connection.prepareStatement(query);
ps.setString(1, username);
ResultSet rs = ps.executeQuery();

Wie man VulnVault verwendet

📚 Lernen & Nachschlagen Als Handbuch für sicheres Programmieren während der Entwicklung verwenden.

🔍 Code-Reviews Relevante VulnVault-Seiten direkt in PR-Kommentaren verlinken.

🧪 Sicherheitstests Überprüfen, ob Befunde aus SAST, DAST oder Pentests ausnutzbar sind.

🎓 Schulung & Onboarding Beispiele nutzen, um neue Mitarbeiter und Junior-Entwickler weiterzubilden.

🛡 AppSec-Programm-Enablement Richtlinien an interne Standards, Bedrohungsmodelle und Risikobereitschaft ausrichten.


Beitragsrichtlinien

Beiträge sind willkommen und erwünscht. Du kannst auf folgende Weise beitragen:

  • Neue Schwachstellen hinzufügen
  • Sprach-/Framework-Abdeckung erweitern
  • Unsichere/sichere Beispiele verbessern
  • Ungenauigkeiten oder Randfälle korrigieren

Leitprinzipien für Beiträge:

  • Beispiele realistisch und minimal halten
  • Klarheit vor Cleverness stellen
  • Ein Entwicklerpublikum voraussetzen
  • Tool-spezifische Bindung nach Möglichkeit vermeiden

Sicherheitsphilosophie

VulnVault konzentriert sich bewusst auf:

  • Ursachen, nicht nur Symptome
  • Entscheidungsfindung von Entwicklern, nicht nur Kontrollen
  • Präventive Muster, nicht reaktive Korrekturen

Dies ist kein Vulnerability Scanner – es ist ein Asset zur Sicherheitsbefähigung.


Haftungsausschluss

Die Beispiele in diesem Repository dienen ausschließlich Bildungszwecken. Stelle unsichere Beispiele nicht in Produktionssystemen bereit.


Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe die LICENSE-Datei für Details.


Danksagungen

Inspiriert durch reale Sicherheitsüberprüfungen, Penetrationstests und Lehren aus dem Aufbau und der Absicherung von Produktionssystemen.

🔐 Sichere Software entwickeln. Von Anfang an.

Tool herunterladen